zamezeni pristupu do urcitych domen na workstation

Petr Klimovic linux2 na pizi.cz
Pátek Březen 15 08:30:25 CET 2002


DK> To ale predpoklada, ze zakazete uzivatelu pristupovat jinak nez prez
DK> toho squida, protoze co jim jinak zabrani pouzit nejakou externi proxy?
DK> Tj. pokud jim chcete nejaka URL opravdu zakazat, pak je budete muset
DK> omezit dost silne a doufat, ze je nenapadne nejaky dalsi zpusob, jak
DK> to obejit... [treba (ad 4) pouzitim IP adres]. Otazka zni -- ma to 
DK> cenu?

Cely provoz site vetsinou prochazi pres nejaky router. Na nej se da
nainstalovat transparent proxy. Tedy veskery provoz z tohoto stroje je
premerovan do proxy, ktera provadi filtraci. Je to neco jako NAT, ale
na protokolu HTTP. Takze na stanicich neni nutne nic menit. Dokud
pouzivaji jako vychozi branu onen router, je jejich provoz filtrovan.





Další informace o konferenci Linux